최우선 대응긴급CISA KEV · 실제 악용 확인
CVE-2018-10561
Dasan GPON Routers Authentication Bypass Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 93.3% 백분위 99.8% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2022.04.21
- 공개일
- 2018.05.04
CISA KEV에 등록된 실제 악용 확인 취약점
An issue was discovered on Dasan GPON home routers. It is possible to bypass authentication simply by appending "?images" to any URL of the device that requires authentication, as demonstrated by the /menu.html?images/ or /GponForm/diag_FORM?images/ URI. One can then manage the device.
공급사 Dasan
제품 Gigabit Passive Optical Network (GPON) Routers
영향 버전 n/a
수정 버전 공식 출처에서 확인 필요
The impacted product is end-of-life and should be disconnected if still in use.
조치 기한: 2022.04.21CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE CWE-287
KEV 등록일 2022.03.31
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://nvd.nist.gov/vuln/detail/CVE-2018-10561
EPSS 데이터 기준일 2026.06.27